Cisco SD-WAN Solution是美国思科(Cisco)公司的一套网络扩展解决方案。 Cisco SD-WAN Solution vManage 17.2.0及之前版本中的Web接口存在SQL注入漏洞,该漏洞源于程序没有充分验证用户提交的输入。远程攻击者可通过发送特制的输入利用该漏洞修改数据库表单的条目,影响数据的完整性。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Cisco | Cisco SD-WAN Solution | unspecified ~ n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-3129 | Cisco Unity Connection Stored Cross-Site Scripting Vulnerability | |
| CVE-2019-12629 | Cisco SD-WAN vManage Command Injection Vulnerability | |
| CVE-2020-3136 | Cisco Jabber Guest Cross-Site Scripting Vulnerability | |
| CVE-2020-3139 | Cisco Application Policy Infrastructure Controller Out Of Band Management IP Tables Bypass | |
| CVE-2019-15989 | Cisco IOS XR Software Border Gateway Protocol Attribute Denial of Service Vulnerability | |
| CVE-2019-16018 | Cisco IOS XR Software EVPN Operational Routes Denial of Service Vulnerability | |
| CVE-2019-16020 | Cisco IOS XR Software BGP EVPN Denial of Service Vulnerabilities | |
| CVE-2019-16022 | Cisco IOS XR Software BGP EVPN Denial of Service Vulnerabilities | |
| CVE-2019-16027 | Cisco IOS XR Software Intermediate System–to–Intermediate System Denial of Service Vulnera | |
| CVE-2019-16029 | Cisco Smart Software Manager On-Prem Web Interface Denial of Service Vulnerability | |
| CVE-2020-3115 | Cisco SD-WAN Solution Local Privilege Escalation Vulnerability | |
| CVE-2020-3121 | Cisco Small Business Smart and Managed Switches Cross-Site Scripting Vulnerability | |
| CVE-2020-3142 | Cisco Webex Meetings Suite and Cisco Webex Meetings Online Unauthenticated Meeting Join Vu | |
| CVE-2020-3131 | Cisco Webex Teams Adaptive Cards Denial of Service Vulnerability | |
| CVE-2020-3134 | Cisco Email Security Appliance Zip Decompression Engine Denial of Service Vulnerability | |
| CVE-2019-16015 | Cisco Data Center Analytics Framework Cross-Site Scripting Vulnerability | |
| CVE-2019-15255 | Cisco Identity Services Engine Authorization Bypass Vulnerability | |
| CVE-2019-16026 | Cisco Mobility Management Entity Denial of Service Vulnerability | |
| CVE-2019-16024 | Cisco Crosswork Change Automation Cross-Site Scripting Vulnerability | |
| CVE-2019-16008 | Cisco IP Phone 6800, 7800, and 8800 Series with Multiplatform Firmware Cross-Site Scriptin |
Showing top 20 of 24 CVEs. View all on vendor page → →
No comments yet